Vulnerabilidad de escalada de privilegios en plugins de Acronis para cPanel y Plesk

Acronis ha publicado actualizaciones de seguridad para su plugin de respaldo en cPanel & WHM y la extensión de respaldo en Plesk tras detectar explotación limitada y dirigida de una vulnerabilidad de escalada de privilegios locales de severidad alta en entornos Linux. La falla, originada por permisos de archivo inseguros, permite a un atacante con acceso local y privilegios bajos obtener permisos elevados, comprometiendo confidencialidad, integridad y disponibilidad del sistema.

CVE y severidad

  • CVE: CVE-2023-45245 (corrección del ID proporcionado)
  • CVSS: 7.8 (Alta)
  • Vector CVSS: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Tipo: CWE-276 (Permisos predeterminados incorrectos)
  • Explotación: Detectada en ataques limitados y dirigidos

Productos afectados

Fabricante Producto Componente Versiones afectadas Plataforma
Acronis Acronis Backup Plugin para cPanel & WHM Versiones anteriores a 1.9.3 HF3 Linux
Acronis Acronis Backup Extensión para Plesk Versiones anteriores a 1.8.11 Linux

Solución

Actualizar a las versiones parcheadas: Acronis Backup plugin para cPanel & WHM 1.9.3 HF3 y Acronis Backup extension para Plesk 1.8.11.

Recomendaciones

Los administradores deben priorizar la aplicación de los parches en servidores que alberguen múltiples sitios web o cargas de trabajo de clientes. Se recomienda revisar registros de autenticación, actividad de cuentas con privilegios elevados y modificaciones inusuales en archivos relacionados con Acronis para detectar posibles intentos de explotación.

Workarounds

En caso de no poder aplicar los parches de inmediato, se sugiere restringir el acceso local a los servidores afectados, limitar el acceso shell para cuentas no confiables, monitorear actividad privilegiada y aislar la infraestructura de respaldo de las cargas de trabajo estándar de hosting.

Referencias